Двач.hk не отвечает.
Вы видите копию треда, сохраненную 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
137 Кб, 1280x720
48 Кб, 600x494
42 Кб, 639x518
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ #152991849 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №21

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тред https://2ch.hk/b/res/152974400.html (М)
17 тред https://2ch.hk/b/res/152977799.html (М)
18 тонет https://2ch.hk/b/res/152981307.html (М)
19 тонет https://2ch.hk/b/res/152984881.html (М)
20 https://2ch.hk/b/res/152989341.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
15 Кб, 611x255
#2 #152992251
>>152991849 (OP)
Освятил.
152998382
#3 #152992511
>>152991849 (OP)
Так его ж остановили, домен там какой-то зарегистрировали
152992590
#4 #152992590
>>152992511
Еще один.
Толку?
Они выпустят новый вирус где не требуется этот сайт
152992761
#5 #152992761
>>152992590
Нет, Билл, ты не заставишь меня накатывать обновление на винду
152993053
#6 #152993053
>>152992761
ну так не ставь блядь. Заблокируй 445 порт и все
152993152152993291
#7 #152993152
>>152993053
Зачем? Это сложно, я у мамы люблю рисковать.

найдут другую уязвимость-порт
152993194
#8 #152993194
>>152993152
Ты что дибил?
Там уязвимость в SMB идет. Он работает на 445 порту.
152993322
72 Кб, 600x442
#9 #152993200
говорят мегафон соснул от этого вируса
хахаахахаххх
152993987
#10 #152993272
445 порт закрыт, я в безопасности
#11 #152993291
>>152993053
Как это сделать?
152993330
#12 #152993322
>>152993194
Другую найдут, думаешь кроме этой у винды нет дыр?
152993351
#13 #152993330
>>152993291
В брандмауэре.
152993452152994016
#14 #152993351
>>152993322
Где они ее найдут?
Они ее спиздили у АНБ
152993389
#15 #152993389
>>152993351
Спиздят ещё
152993433
#16 #152993433
>>152993389
Ебать ты тупой
#17 #152993452
>>152993330
Лол, блядь, положивший треть мира вирус блочится в стоковом брандмауэрэ. эксплоит, блю мэджик, всё от АНБ асашай лооол
152993581
#18 #152993498
А что если сидишь не под админом? Программа все равно запустится? Это же левая какая-то хуитка, на которую должно идти предупреждение, что она изменяет файлы в системе.
#19 #152993581
>>152993452
И ты туда же?
Причем тут вирус?
Там дыра была в SMB БЛДЬ! ВИРУС это последствие этой дырки. Пиздец, блядь сколько даунов вокруг
#20 #152993620
Сидеть в 2017 не за натом
152993643152993654
#21 #152993643
>>152993620
Они и его обходят
152994284
#22 #152993654
>>152993620

>Сидеть в 2017

#23 #152993914
>>152991849 (OP)
Сейчас с умелением вспоминая мантры, семерко и десяткоблядей, что на XP современные игори и проги не идут, дирекст не поддерживается, а в итоге соснул кто? Правильно семерко и десяткобляди.
Мимо XP боярин.
152998531
65 Кб, 600x800
#24 #152993987
>>152993200
То еще хуйня, вот то, что безопасностью компьютеров Сбера занимаются криворукие мудаки — вот это серьезно.
321 Кб, 1920x1080
#25 #152994014
Вся эта фигня почти один в один как было с ВинЧихом (WIN.CIH), если кто помнит. Правда он файлы не шифровал.
Ничему людей не научило. И поделом долбоёбам.
152994363152996385
#26 #152994016
>>152993330
И как это делать? Вот он у меня включён, чо там дополнительно-то настраивать, дружище?
152994367
#27 #152994049
>>152993987
все подарки
37 Кб, 470x340
#28 #152994084
Тэкс, падажжжите.

>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"


>netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"



Этого будет достаточно?
22 Кб, 480x212
#29 #152994107
ХАРКНУЛ В ОЧКО НЕКРОЁБАМ
152994189152994397
107 Кб, 620x413
#31 #152994164
Освятил.
https://www.getgnulinux.org/ru/
ПОКАЙТЕСЬ
5083 Кб, Webm
#32 #152994168
Кара вечная настигла маслят
208 Кб, 642x1083
#33 #152994179
#34 #152994189
>>152994107
Уже запял очко в системе безопасности?
#35 #152994224
Так етот вирус остановили, или же он затаился и завтра по-новой выстрелит?
152994274
561 Кб, Webm
#36 #152994230
144 Кб, 631x608
#37 #152994268
>>152991849 (OP)

>Как это работает?


>


>>Скрипт сканнера запускается на Linux сервере


>>Вбивается определенный IP диапазон или целая страна


>>Скрипт сканирует диапазон на открытый 445 порт


>>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>>эксплойт закачивает файл и запускает его.


>


>КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?


>


>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.



Тут написана абсолютная чушь. Уже выяснили, что один из модулей локера сам работает в качестве сканера и репликатора. Никакого распространяющего сервера нет.
Кроме того, изменение IP источника не сработало бы, т.к. SMB это TCP протокол, в котором перед передачей данных происходит т.н. хендшейк, который не возможен при спуфе ИП адреса.
Ссу на ебальник местным диванным какирам-экспертам и, в частности, тому клоуну, который скопировал этот бред на гиктаймс.
ПРАФИСИАНАЛЫ блядь, не удивительно что вас выебали некомпетентные школьники-скрипткиддисы.

специалист_по_информационной_безопасности
#38 #152994274
>>152994224
По новой, иди за новой порцией попкорна.
#39 #152994284
>>152993643
пруфесы будут или ко-ко-ко?
33 Кб, 1096x395
30 Кб, 716x398
#40 #152994287
Всё правильно сделал?
#42 #152994296
>>152991849 (OP)
Чекнул 445 порт через сайт указанный на пикабу. Нихуя, мой 445 недоступен. Роутер это шин.
152994373152994443
#43 #152994363
>>152994014
Я помню. Но те старые системы вообще были дырявым пиздецом.
#44 #152994367
152994389
#45 #152994373
>>152994296
А может такое быть что с планшета этот порт недоступен а с пк доступен?
#47 #152994397
>>152994107
Как ты научился харкать, не вынимая хуй господина изо рта?
152994598
#48 #152994402
Вообще пофиг, у меня прокси и адблок.
#49 #152994421
>>152994389
Еще можно заблокировать айпишники.
#51 #152994443
>>152994296

>Чекнул 445 порт через сайт указанный на пикабу. Нихуя, мой 445 недоступен. Роутер это шин.



Чекни теперь 80. Если закрыт а интернет есть - тоби пизда
152994560
#52 #152994447
>>152994389
У меня консоль управления не может создать оснастку
#53 #152994463
>>152991849 (OP)
Лол, а что, РЖД тоже досталось, судя по 1му ОП-пику?
152994564
#54 #152994465
>>152994389
Падажжи, что это за крутой повышенный брандмайор и как в него попасть, у меня нет такого
152994482
#55 #152994471
>>152994268
двачую этого
мимо-поковник-киберполиции
152994542152994775
2088 Кб, Webm
#56 #152994480
144 Кб, 1920x1080
#57 #152994481
я в безопасности

Вирус проникает самостоятельно через порт 445.

http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port

если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)

Reason: Connection timed out" --> все в порядке. вчерашняя напасть к вам не залезет
152995616152999911
#58 #152994482
>>152994465
Обычный виндовый
152994537
#59 #152994503
152994527
#60 #152994508
>>152994268
так что делать, что бы не зарозиться? просто подождать несколько дней и не включать комп, пока вся это шумиха не уляжется?
152994556152994781
#61 #152994513
>>152993987
Почему ты думаешь, что кому-то не похуй на рекламные терминалы?
#62 #152994527
>>152994503
Пошел нахуй.
#63 #152994537
>>152994482
У меня он выглядит как два окошка для общественных сетей и домашних сетей, ты чё-то скрываешь
152997703
#64 #152994542
>>152994471
дочь офицера
#65 #152994556
>>152994508
->
>>152994389
Этого достаточно.
#66 #152994558
Кто хочет потестить?
http://rgho.st/8qYdChb2t
152994581
#67 #152994560
>>152994443
Тоже нихуя. Ночекаю я с планшета.
152994702
#68 #152994564
>>152994463
Нет, там небыло важных файлов.
152994866152994886
#69 #152994577
Заражённые ещё есть? Видел только одного анонаса.
152994637
#70 #152994581
>>152994558
не кочайте там вирос!!!!!!
#71 #152994598
>>152994397
Хуй во рту как раз у некроёбов, которых тут целый тред.
#72 #152994600
>>152994427
100+sqrt(2)
152994671
#73 #152994602
152994671
#74 #152994637
>>152994577
Ну у меня компьютер с утра работает без перезагрузок и у многих так, наверное. После перезагрузки или завтра будет видно.
152994676152994783
#75 #152994664
Посони, а если у меня отключен удаленный доступ в спермерке, то мне нечего бояться?
#76 #152994667
При подключении просто через роутер заразиться этой веруснёй маловероятно - я даже и не знаю, открывает ли кто-то на роутере 445 порт, чтобы сделать по нему port-forward на свою машину.
#77 #152994671
152994814152994815
#78 #152994676
>>152994637
Ну так перезагрузи, или страшно?
152994728
#79 #152994702
>>152994560

>Тоже нихуя. Ночекаю я с планшета.


ЧТо нихуя, закрыт или открыт?
152994758
318 Кб, 701x536
#80 #152994709
Масоны
#81 #152994728
>>152994676
Страшно, лол. Он мне пока что нужен.
152994769
#83 #152994758
>>152994702
Закрыт.
152994877
#84 #152994769
>>152994728
Дипломную пишешь?
152994830
#85 #152994775
>>152994471
Какая ЗП? Спецагент или инспектор? Обучение проходил в Харькове?
#86 #152994781
>>152994508

> так что делать, что бы не зарозиться?


Подключайся с durex
#87 #152994783
>>152994637
Перезагружаю весь день и хоть бы хуй.

win7 без антивироса
152995301
#88 #152994796
>>152994730
НОВЫЙ ВИРУС ABUU2CH ЗАРАЗИЛ ВСЕ КОМПЫ В РОССИИ СПАСИТЕ РРРРРЯЯЯЯЯЯЯЯЯ
2085 Кб, Webm
#89 #152994814
>>152994671
пидора ответ
152994935
#90 #152994815
>>152994671
Почему нет? Ебан что ли? В 3-м равенстве операция умножения, потому что знака нет. Значит, желтый цветочек = корень из двух.
#91 #152994830
>>152994769
Почти. Но все нужное я уже на флешку перекинул. Другое дело, что файлы уже могли быть зараженные и флешка тоже заражена.
#92 #152994831
#93 #152994866
>>152994564
Я бы на месте ДНЦ кирпичами насрал, увидив такое на мониторах
127 Кб, 421x404
#94 #152994877
>>152994758
Хуево, долбоеб. 80 - порт интернета, он не может быть закрыт но что бы при этом был интернет. Значит к тебе в анус можно заползти через то место где проползает интернет вместо своего 80 порта
152995041152996767
#95 #152994886
>>152994564
А как же фото 09.05.2017?
152994918
#96 #152994888
>>152994815
>>152994427
Да заебали нахуй вы отвечаете на это говно? Вы жить не можете пока на дваче задачку не решили? 4 лепестка, суки, четыре, блядь. Нахуй идите дауны.
152994935
#97 #152994899
>>152994830
Я еще в 2014ом когда писал диплом хранил его на дропбоксе. Пиздец, чет мне стыдно за вас
#99 #152994918
>>152994886
Моё увожение.
152994995
#100 #152994928
На сколько там акции копрософт ебанулись?
#101 #152994934
>>152994830
Чекай дропбокс, там сифилис уже официально подтвердили
#102 #152994935
>>152994814
А ты и не против )))
>>152994888
А ответ какой ?
>>152994815
Нет.
152995486
#103 #152994950
КАК ЭТА ХУЙНЯ ОБХОДИТ NAT?
#104 #152994972
sss
#105 #152994975
http://canyouseeme.org/

445 вбиваете - check
152995082152995204
#106 #152994976
>>152994730
Перспективу проебал.
#107 #152994995
>>152994918
Еще музыка с флэшки теперь не открывает, мои песни(((
#108 #152994998
>>152994950
Никак
/thread
152995338
#109 #152995001
152995128
#110 #152995019
>>152994950
подменой заголовка
#111 #152995032
2ip пишет что 445 порт у меня закрыт. Получается я в безопасности или ему не стоит доверять?
Я ничего еще не менял, не скачивал, не обновлял.
Win 7
34 Кб, 320x320
#112 #152995041
>>152994877

>80 - порт интернета


>порт интернета


>порт интернета


>порт интернета

152995138
#113 #152995060
>>152994830
По-твоему, ваннакрай затаился на флешке и активируется, когда снова окажется на пеке?
#114 #152995079
>>152994389
а для исходящего подключения делать?
152995198
#115 #152995082
152995117
#116 #152995113
>>152991849 (OP)

> если открыт 445 порт


Я могу спать спокойно. Мне самому не под силу открыть эти ебучие порты на этом уебищном TP-Link роутере
#117 #152995117
>>152995082
ты защищен
#118 #152995128
>>152995001
Пиздиш, вы там хуями перекидываетесь.
152997277
34 Кб, 640x659
#119 #152995133
>>152991849 (OP)

>14946812913802.png


откуда это ? у меня на 7перме нетю
152995185152996170
#120 #152995138
>>152995041
Ну если точнее HTTP сервера, но так дал, проiграв
982 Кб, 704x683
3 Кб, 307x150
#121 #152995161
>>152994950
У меня на вафле D-link включен, я спасен?
#122 #152995185
>>152995133
Ты родился без левого полушария? ОП-пост осилить не можешь уже?
#123 #152995198
>>152995079
Если в локалке комп один, то нет. Если несколько, то делай, ибо вирус может постучатся в локальной сети к другому компу
#124 #152995204
>>152994975
Какие еще порты проверить?
152995283
#125 #152995206
Помню еще будучи школьником был подобный баг только с rpc, и тоже удаленное выполнение кода.
https://support.microsoft.com/ru-ru/help/823980/ms03-026-buffer-overrun-in-rpc-may-allow-code-execution
Я тогда на милворме сплоет скачал и охуел. Просто вводишь ip и получаешь консоль с админскими правами практически на любой машине в сети.
541 Кб, 1432x952
#126 #152995222
А ВЫ ГОВОРИЛИ ЛИНУКСОИДАМ БОЯТЬСЯ НЕЧЕГО!!
#127 #152995223
По сути вирус не может зашифровать данные, если диск защищен от записи.
152995325152995389
178 Кб, 660x660
#128 #152995235
Какова позиция российских реперов по этому поводу?
152995405
#129 #152995263
>>152995222
Я фотошоп,это программист .
#130 #152995268
>>152995222
Фотошопа не завезли
#131 #152995280
>>152995222
Крестик нажми деб
#132 #152995283
>>152995204
445 - ключевой. Больше ничего не трогай.
#133 #152995301
>>152994783
У меня и брандмауэр выключен, лол.
еще один-на 10
152995361
#134 #152995311
>>152995222
Только самих себя. Как же, что-то новое и массовое у них не работает! Пойду пердолить себя 10 часов, чтобы запустилось!
#135 #152995315
>>152995222
Привет, Андрей
ДЕРЖИ ХУЙ БОДРЕЙ
#136 #152995316
>>152995222
это макбук!
152997479
#137 #152995325
>>152995223
Ну так и есть. Только кто включает защиту от записи?
152995380152995513
#138 #152995338
>>152994998
Как заразили локалки тогда?
4602 Кб, 450x340
#139 #152995355
По-моему, очередной хайп
#140 #152995361
>>152995301
Алсо у меня инет со смарта.

вин7
#141 #152995380
>>152995325
Поставить флаг R\O?
152995425
203 Кб, 533x477
#142 #152995389
>>152995223
А если у меня ЦП уже зашифровано и размонтировано, можно спать спокойно?
#143 #152995405
>>152995235
Позиции РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает заражение русни.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ МРАЗЕЙ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ХАКЕРОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМИРОН - Забился в угол и плачет, т.к. зашифровались новые треки.
152996057
#144 #152995408
>>152995338
Через твою триперную сожительницу
#145 #152995415
>>152995222
Збс, поддержку под вайном запилили!
#146 #152995425
>>152995380
Закрой 445 порт и всё. Не надо так изъебываться.
152995502152995537
#147 #152995432
Могу заразить твой комп и спиздить все твои данные при тебе же. Если ты по опыту как нуб и ламер, знай, я заражу твой комп. Буду отсылать тебе трояны как чайнику и требовать с тебя 300 долларов в биткоинах. Я отправлю вырвиглазную программу-вирус тебе на комп и начну искать твои фотки из пака с цп. Жадно заблокирую их, и при тебе, ламер, стану удалять их. А они и не против, ведь я хакер.
А что ты мне сделаешь, унтерок с двача? Да нихуя, ведь я хакер. Ты знаешь сколько у меня левых прокси? Я просто стеру все твои данные и ты упадёшь со стула и потеряешь сознание. Я получаю кучу бабла, знаешь какой у меня мощный комп, унтерок? Я просто нажму одну кнопку и взорву твой комп как петарду.
Поэтому помни ламер двачерский, если ты тупое необразованное чмо, даже не семей покупать компьютер. Если не хочешь быть обоссаным мною. Я заберу у тебя все твои файлы, все твои фоточки с понями, 2д-бахинями, цп-актрисами, тупой хуесос. Твои заявы в отдел К тебе не помогут, они будут в твоём очке.
#148 #152995451
>>152995338
Никак.
152995491
#149 #152995486
>>152994935
Хорошо. Раз там не умножение - какая тогда операция?
#150 #152995491
>>152995451
Так заразили же. Корпоративные компы все за натами, блядь.
152995787
#151 #152995502
>>152995425
Если на маршрутизаторе порт не проброшен, то и в винде его можно не блокирвоать
#152 #152995513
>>152995325
Твой порт не спасет, когда программу модифицируют.
152995537152995723
#153 #152995537
152995723
#154 #152995549
С того момента, как аналитики компании Kaspersky объявили об открытии вируса WannaCrypt, и по наши дни нас продолжают водить за нос, вероятно, полагая, что верёвочка обмана, лжи, предательства и алчности, замешанных на страхе человека перед потерей фаилов либо неизвестностью, бесконечна. Нас обворовывают, при этом одурачивают и унижают за наш же счёт. Делается это скрытыми методами, о которых чуть позже. Ситуация вокруг выдуманного вируса WannaCrypt сложна ещё и тем, что эта афера - международная, поэтому побороть её сложнее на порядок.
Не смотря на сокрытие информации мировыми СМИ, известно, что миф о WannaCrypt разоблачают с самого начала разные авторитетные хакеры, админы WannaCrypt-диссиденты разных стран мира, которые, рискуя своей репутацией и карьерой, не отступили от клятвы админов, не предали свой народ и человечество. Единственная страна, где нет WannaCrypt - Северная Корея, её руководство не предало своих жителей и не пошло в сговор с мафией-производителями антивирусов .
Я сам решил заняться изучением информации о WannaCrypt и исследовал многие «диссидентские» материалы, лично познакомился с WannaCrypt-диссидентами и авторитетными админами веду переписку и сейчас. С 2017-го года сам стал бороться за правду об этом мифе и за ликвидацию лжи, связанной с WannaCrypt в нашей стране.
Пока я изучал материалы, переписывался с ответственными за проблему WannaCrypt в нашей стране людьми, знакомился с админами, посещал местный Apple Store, общался с Windows пользователями, общался и интервьюировал UNUX-ортодоксов, вспоминал, как в 86-м в школу приходили два хорошо одетых дяди, чтобы в актовом зале рассказать о появившейся новой проблеме, способной к 2000-му году уничтожить все данные на компьютерах, если не перестать использовать два знака для представления года в датах, и обучить «не отходя от кассы» как использовать эти знания… передо мной сформировалась чёткая картина о том, как устроено программное обеспечение, и на чём держится её мошенническая, лишающая денег людей схема.
Итак, коротко.
После того, как два алчных производителя вирусов вступили в сговор и подключили к нему политиков (на самом деле кто кого подключил - они политиков, или политики их - я ещё не разобрался), началась раскрутка маховика мистификации. Этот дуэт сначала убедил несколько недоумков админов в существовании вируса WannaCryp, а затем, в связи между WannaCryp и уязвимостью в SMBv1, потом все вместе они, собрали большую толпу Windows пользователей и для пущей убедительности создавали через доступные СМИ в народе истерию, мол, скоро всем нам хана, если не обновлять Windows и не покупать антивирусы, потихонечку подкупали журналистов других стран, пока не вовлекли в свою бизнесаферу весь мир. Россию, кстати, долго не могли подкупить, но, в конечном счёте, им и это удалось. На «борьбу» с WannaCryp эта мафия стала отжимать федеральные деньги во всех странах мира, а испуганные люди побежали со всех ног в Windows Store за антивирусами, где неведомыми по сей день способами стали выявлять WannaCryp -инфицированных. WannaCryp -инфицированные, или носители SMBv1 уязвимости, по легенде обязательно должны были потерять свои фаилы. Там же, в Windows update центрах, «больным» стали выдавать «бесплатные» «обновления» и . «бесплатные» «антивирусы».
Слово «больным» заключено в кавычки, потому что, во-первых, сам способ диагностики нормальный человек никогда не сможет понять, если щепетильно отнесётся к его описанию, а, во-вторых, лично мне не понятно, почему WannaCryp инфекция наиболее подвержена только определённая категория граждан, чаще всего, в наши дни, социально и морально не защищённая: это люди не обладаюшие нормальными знаниями IT - Windows пользователи. WannaCryp -инфекцией не страдает золотая молодежь, сидящая на MacOS, и их родители - крупные политики и бизнесмены. «Антивирусы» было заключено в кавычки, потому, что этим программы, разработанным ещё в 90-х годах прошлого столетия, для «борьбы» с вирусами, не нашли даже тогда применения. «Бесплатные» - это значит разработанные за деньги, которые Microsoft изъяла из кармана самих же пользователей Windows за покупку лицензии, под страхом отсутствия обновлений, о которой тогда постоянно говорили и писали практически все СМИ. Так вот, на самом деле, именно эти обновлений, в основном, и являются причиной WannaCryp. Если человек закрыл все ненужные порты и отключил лишние службы и не скачивает подозрительные файлы, не хранил ЦП, у него никогда не было ни риска, ни причин подцепить WannaCryp, а ему вдруг ставят клеймо «WannaCryp -положительный» - то только само клеймо и стресс от него могли свалить любого здорового человека с ног, что, собственно, зачастую и происходило. А, если к этому стрессу добавлялась установка антивирусов прошлого столетия, то вероятность подцепить WannaCryp не только увеличивался, но и становился необратимым, тем самым, поддерживалась легенда о WannaCryp. Потеря данных из-за WannaCryp нагнетали истерию и страх, на котором держится мистификация, и замыкали в порочный круг ложь и обман мистификаторов. Сегодня по этому кругу и движется индустрия Программного обеспечения.
В общении с близкими мне друзьями-линуксойдами была разработана стратегия, с помощью которой мы с ними ведём нашу борьбу и планируем довести её до логического завершения. Но уже сейчас передо мной возникает вопрос: какая ответственность и на кого ляжет после того, как в Верховном и/или Конституционном суде будет доказано, что WannaCryp, и, соответственно, законы, связанные с ним - ничтожны? Правовые последствия на мой взгляд надо готовить уже сейчас, ведь нет страшнее преступления, чем лож разработчиков проприетарного ПО, а WannaCryp -мистификация иного определения, кроме как наглая лож, для меня уже сегодня не имеет, и перспектива привлечения к ответственности каких-либо лиц слишком размыта.
#154 #152995549
С того момента, как аналитики компании Kaspersky объявили об открытии вируса WannaCrypt, и по наши дни нас продолжают водить за нос, вероятно, полагая, что верёвочка обмана, лжи, предательства и алчности, замешанных на страхе человека перед потерей фаилов либо неизвестностью, бесконечна. Нас обворовывают, при этом одурачивают и унижают за наш же счёт. Делается это скрытыми методами, о которых чуть позже. Ситуация вокруг выдуманного вируса WannaCrypt сложна ещё и тем, что эта афера - международная, поэтому побороть её сложнее на порядок.
Не смотря на сокрытие информации мировыми СМИ, известно, что миф о WannaCrypt разоблачают с самого начала разные авторитетные хакеры, админы WannaCrypt-диссиденты разных стран мира, которые, рискуя своей репутацией и карьерой, не отступили от клятвы админов, не предали свой народ и человечество. Единственная страна, где нет WannaCrypt - Северная Корея, её руководство не предало своих жителей и не пошло в сговор с мафией-производителями антивирусов .
Я сам решил заняться изучением информации о WannaCrypt и исследовал многие «диссидентские» материалы, лично познакомился с WannaCrypt-диссидентами и авторитетными админами веду переписку и сейчас. С 2017-го года сам стал бороться за правду об этом мифе и за ликвидацию лжи, связанной с WannaCrypt в нашей стране.
Пока я изучал материалы, переписывался с ответственными за проблему WannaCrypt в нашей стране людьми, знакомился с админами, посещал местный Apple Store, общался с Windows пользователями, общался и интервьюировал UNUX-ортодоксов, вспоминал, как в 86-м в школу приходили два хорошо одетых дяди, чтобы в актовом зале рассказать о появившейся новой проблеме, способной к 2000-му году уничтожить все данные на компьютерах, если не перестать использовать два знака для представления года в датах, и обучить «не отходя от кассы» как использовать эти знания… передо мной сформировалась чёткая картина о том, как устроено программное обеспечение, и на чём держится её мошенническая, лишающая денег людей схема.
Итак, коротко.
После того, как два алчных производителя вирусов вступили в сговор и подключили к нему политиков (на самом деле кто кого подключил - они политиков, или политики их - я ещё не разобрался), началась раскрутка маховика мистификации. Этот дуэт сначала убедил несколько недоумков админов в существовании вируса WannaCryp, а затем, в связи между WannaCryp и уязвимостью в SMBv1, потом все вместе они, собрали большую толпу Windows пользователей и для пущей убедительности создавали через доступные СМИ в народе истерию, мол, скоро всем нам хана, если не обновлять Windows и не покупать антивирусы, потихонечку подкупали журналистов других стран, пока не вовлекли в свою бизнесаферу весь мир. Россию, кстати, долго не могли подкупить, но, в конечном счёте, им и это удалось. На «борьбу» с WannaCryp эта мафия стала отжимать федеральные деньги во всех странах мира, а испуганные люди побежали со всех ног в Windows Store за антивирусами, где неведомыми по сей день способами стали выявлять WannaCryp -инфицированных. WannaCryp -инфицированные, или носители SMBv1 уязвимости, по легенде обязательно должны были потерять свои фаилы. Там же, в Windows update центрах, «больным» стали выдавать «бесплатные» «обновления» и . «бесплатные» «антивирусы».
Слово «больным» заключено в кавычки, потому что, во-первых, сам способ диагностики нормальный человек никогда не сможет понять, если щепетильно отнесётся к его описанию, а, во-вторых, лично мне не понятно, почему WannaCryp инфекция наиболее подвержена только определённая категория граждан, чаще всего, в наши дни, социально и морально не защищённая: это люди не обладаюшие нормальными знаниями IT - Windows пользователи. WannaCryp -инфекцией не страдает золотая молодежь, сидящая на MacOS, и их родители - крупные политики и бизнесмены. «Антивирусы» было заключено в кавычки, потому, что этим программы, разработанным ещё в 90-х годах прошлого столетия, для «борьбы» с вирусами, не нашли даже тогда применения. «Бесплатные» - это значит разработанные за деньги, которые Microsoft изъяла из кармана самих же пользователей Windows за покупку лицензии, под страхом отсутствия обновлений, о которой тогда постоянно говорили и писали практически все СМИ. Так вот, на самом деле, именно эти обновлений, в основном, и являются причиной WannaCryp. Если человек закрыл все ненужные порты и отключил лишние службы и не скачивает подозрительные файлы, не хранил ЦП, у него никогда не было ни риска, ни причин подцепить WannaCryp, а ему вдруг ставят клеймо «WannaCryp -положительный» - то только само клеймо и стресс от него могли свалить любого здорового человека с ног, что, собственно, зачастую и происходило. А, если к этому стрессу добавлялась установка антивирусов прошлого столетия, то вероятность подцепить WannaCryp не только увеличивался, но и становился необратимым, тем самым, поддерживалась легенда о WannaCryp. Потеря данных из-за WannaCryp нагнетали истерию и страх, на котором держится мистификация, и замыкали в порочный круг ложь и обман мистификаторов. Сегодня по этому кругу и движется индустрия Программного обеспечения.
В общении с близкими мне друзьями-линуксойдами была разработана стратегия, с помощью которой мы с ними ведём нашу борьбу и планируем довести её до логического завершения. Но уже сейчас передо мной возникает вопрос: какая ответственность и на кого ляжет после того, как в Верховном и/или Конституционном суде будет доказано, что WannaCryp, и, соответственно, законы, связанные с ним - ничтожны? Правовые последствия на мой взгляд надо готовить уже сейчас, ведь нет страшнее преступления, чем лож разработчиков проприетарного ПО, а WannaCryp -мистификация иного определения, кроме как наглая лож, для меня уже сегодня не имеет, и перспектива привлечения к ответственности каких-либо лиц слишком размыта.
#155 #152995616
>>152994481
Этим сайтам вообще стоит доверять? У меня лично через них вообще все закрытым показывается.
Пробовал через командную строку командой "netsta -a", но там что-то непонятное показывается, какой-то LISTENING/
83 Кб, 1366x768
16 Кб, 569x477
17 Кб, 589x492
#156 #152995619
Какова степень моей отгорожденности?
20209 Кб, Webm
#157 #152995641
152995673152996168
#158 #152995647
А что с дешифровкой? Работают человечки?
#159 #152995673
>>152995641
Ну тупые. Ничего не могут без компьютера.
152995790
#160 #152995681
>>152995647
Хуй соси, если бэкапа нет.
152995763
#161 #152995692
>>152995619
ноль целыххуй десятых
#162 #152995694
2. Отключитесь от интернета.

3. Откройте командную строку (cmd) от имени администратора.

3.1 Пуск => В поиске вбиваете cmd => Нажимаете правой кнопкой мыши => Запуск от имени администратора

4. Вписываете эту команду в командную строку:

netsh advfirewall firewall addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"

4.1 Нажимаете Enter => Должно показать OK.

5. Заходите в безопасный режим

5.1 Во время загрузки и появления окна BIOS-a нажмите F8, после чего в списке выберите "Безопасный режим"

6. Найдите и удалите папку вируса

6.1 Для этого нажмите на любой ярлык вируса правой кнопкой мыши, выберите "Расположение файла", и удалите корневую папку.

7. Перезагрузите компьютер.

8. Зайдите в обычный режим, и запустите устанавливаться патч MS17-010

8.1 Во время установки подключитесь к интернету.
153000800153003962
#163 #152995699
>>152995619
Проверь свой анус — если закрыт, то защищен.
#164 #152995711
>>152995647
Да. Платишь битки и в все дешифруют изич
#165 #152995722
>>152995619
Норм, но еще бы патчик.
#166 #152995723
>>152995537
>>152995513
Не модифицируют ничего. Эксплоит использует уязвимость SMB1 протокола.
#167 #152995763
>>152995681
У Карла Спермского?
#168 #152995776
>>152995647
Блядь, качаешь кали линукс, запускаешь гидру и дешифруешь диск. Заебался уже всем писать
152995933
#169 #152995787
>>152995491
Ванугю позаражали только машины с ПРОКИНУТЫМИ ПОРТАМИ
152995853
#170 #152995790
>>152995673
НТВ любят преувеличивать.
#171 #152995796
утка
вымысел
паранойя
#172 #152995823
накатил ваш патч от микрософта и у меня вылетел синий экран вместо загрузки винды
ну ебаный в рот
#173 #152995830
Вчера вроде вбрасывали биткоин кошельки вымогателя. Сколько им уже бабла перечислили?
#174 #152995853
>>152995787
Но нахуя кому-то прокидывать шары наружу?
152996329
0 Кб, 512x512
#175 #152995863
>>152995338
Достаточно одного заражения на любом звене что бы зафаршмачить всю локалку. Законтачатся ближайшие устройства которые подключены напрямую, а те в свою очередь остальных. НАТ на головном раздающем может частично спасти хату от зашквара но только до того момента пока конкретный юзер не скачает в виде файла.
152995943
#176 #152995868
Укроп итт, подхватил спид вирус.
Он сделан не Укропами хд.
#178 #152995895
>>152995830
В оп посте есть. 13+битка
#179 #152995912
>>152991849 (OP)
Хоть одного двачера взломали?
152995947152995954
#180 #152995919
>>152995823
Лол, что за винда была? Спермёрка небось?
#181 #152995933
>>152995776
какой тип шифрования использует вирус ? анон ты явно не в теме hashcat и гидры пока посасывают
#182 #152995936
>>152995823
Экстрим лоадер тебе в помощь, грязный пират.
#183 #152995943
>>152995863

>пока конкретный юзер не скачает в виде файла.


Так значит началось всё таки с файла?
152995996152996137
#184 #152995945
>>152991849 (OP)
Как в десятке открыть эти ебучие "Компоненты Windows"?
152996007
#186 #152995952
>>152995619
Введи- 80, если тож закрыт, то не в безопасности
152996325
#188 #152995969
>>152995619
80 порт чекай. Если тоже якобы закрыт но интернет есть - тоби пизда потому что локалка вместо интернета а ее не закрыт
152996123152996325
#189 #152995996
>>152995943
С яйца.
#190 #152996001
#191 #152996007
>>152995945
Не смог в поиск?
152996525
#192 #152996009
>>152995823
Это из-за кривого активатора. Та же хуйня.
#193 #152996034
>>152995830
Около 14 биткоинов.
#194 #152996047
>>152994427
Должен получится номер уязвимого порта?
152996466
#195 #152996057
>>152995405
Гуф где? Не был доступен для дачи комментариев?
152997157
#196 #152996059
>>152995830
На трех кошельках в сумме 23к баксов
152996627
#197 #152996098
ADSL инвалиды ссут всем в рот. Медленно, зато за роутером.
#198 #152996117
>>152994427
25
/thread
#199 #152996123
>>152995969
Ну и? Будет локалка заражена, через нее на пеку по 445 не закатится же
#200 #152996137
>>152995943

>Так значит началось всё таки с файла?


Если на головном раздатчике небыло НАТа то нет. Если был - да. НАТ- закрывалка уязвимых портов на уровне провайдера, но она не может закрыть всю локалку и запретить любой доступ в интернет.
152996328
#201 #152996156
207 Кб, 1417x1417
#202 #152996168
>>152995641
ЭЛЬБРУС СУКА НТВ меня трясёт.
152996253
#203 #152996170
>>152995133
В ОП-пике для 10-й винды, прочитай ОП-пост, даунич
#204 #152996182
>>152996098
Что насчет тех, у кого инет со смарта раздается?
#205 #152996208
>>152996098

>>2k17


>> adsl


от куда ты анон, как там в 2007?
152996266152997661
#206 #152996237
Когда там можно перестать переживать?
152996260152996343
#207 #152996253
>>152996168
Ну так он же на петухОс. Говно настолько непопулярно, что на неё даже вирусы не пишут.
153000713
#208 #152996260
>>152996237
когда бомжа накормят битками
152996285
#209 #152996266
>>152996208
Внутренняя Хохолия
#210 #152996268
Вэкашечка робит значет все норм.
#211 #152996274
Какие вообще порты должны быть открыты? Через canyouseeme показывает, что все заперто, connection timed out.
152996315152996320
#212 #152996285
>>152996260
Его уже накормили же. 19 к долларов. Хули ему ещё надо?
152996312
#213 #152996312
>>152996285
пасскод на харкач
#214 #152996315
>>152996274
Все, кроме 445
#215 #152996320
>>152996274

>Какие вообще порты должны быть открыты? Через canyouseeme показывает, что все заперто


Если у тебя заперт 80 порт но есть интернет - онлайн мониторинги пиздят
152996534
346 Кб, 1560x2080
#216 #152996325
>>152995952
>>152995969
Ну нахуй вы пугаете.
#217 #152996328
>>152996137
Но письма с этим говном всё же есть, получается?
19 Кб, 400x400
#218 #152996329
152997326
988 Кб, 1366x768
#219 #152996343
>>152996237
когда перекатишся на linux/os x /unix
#220 #152996348
>>152991849 (OP)
Сосать, спермобляди
#221 #152996361
Пачаны, а как узнать, есть ли у меня эта хуита не перезагружая компьютер ? И как вообще люди подхватывают этот вирус ? Лень читать тред, надеюсь найдутся те, кто ответит.
152996425152996602
#222 #152996369
>>152996325

>Проверяет порт на 2ip

152996427
#223 #152996385
>>152994014
Причём тут Чернобыль, который бил BIOS? Ты чего?
152996468153000722
#224 #152996402
>>152996325
Тебя троллят.
0 Кб, 512x512
#225 #152996408
>>152996325

>закрыт 80 порт (интернет)


>но при этом интернет почему то есть


Дальше думай сам
152996478152996549
#226 #152996425
>>152996361
кидай в тред свой ip мы проверим
#227 #152996427
>>152996369
А фото с экрана тебя не смутило?
152996578
#228 #152996448
>>152995947
Сука, да ты нас опозорил, нахуй с двачей.
#229 #152996461
Как я понял, вирус только на 7 и 10 распространяется?
766 Кб, Webm
#230 #152996462

>80 порт интернета

152996850
116 Кб, 262x355
#231 #152996465
>>152996343
ОС короткостволов?
152996509152996586
#232 #152996466
>>152996047
Номер твоей мамаши должен получиться
152996600
#233 #152996468
>>152996385
Он про "пока петух в жопу не всунет, мужик не пошевелится"
15 Кб, 192x248
#234 #152996476
>>152991849 (OP)
Слышьте, кулхайцеры, как предотвратить заражение - это, конечно, очень интересно, а вот как мне получить этот вирус себе на комп? Не спрашивайте зачем - надо. У меня ноут с пиратской спермёркой (из тех, где отключение SMBv1 галочкой отсутствует), к интернету подключён либо через домашний роутер, либо через точку доступа на мобильнике кстати, Мегафон - слыхал, что они сильно пострадали от ВоннаКрая.
Скачать что-то? Подключиться к какой-нибудь публичной сетке? Вызвать Пиковую Даму?
Или это тупо лотерея?
152996547152996791
#235 #152996478
>>152996408
Отключил интернет на пека. Теперь норм?
152996537
#236 #152996505
>>152996343

>macOS


пофиксил тебя
152996533
#237 #152996509
>>152996465
Арч для школьников просто, а они обычно короткостволы. Дебиан для альфачей.
#238 #152996520
Если после перезагрузки всё норм, то можно не париться?
152996587
#240 #152996533
>>152996505
ПидорОС
#241 #152996534
>>152996320
Это ты пиздишь.
#242 #152996537
>>152996478
Заполз ли червь в дырочку до этого ты поймешьь только после перезагрузки
#243 #152996544
>>152996509
А убунта?
152996575152997146
#244 #152996547
>>152996476
Вирусню уже по башке уебали, жди новую версию.
152996681
#245 #152996549
>>152996408
Погоди, у меня один комп стоит в доме.
Откуда взяться локалке?
152996599
13 Кб, 775x387
#246 #152996553
Кхе-кхе.
152996843152996993
#247 #152996558
>>152996343

>arch


Мимо хакер с дебилиана
152996789
#248 #152996568
как закрыть 445 порт на XP?
#249 #152996571
>>152996525
Панель управления -> удаление программ -> в правой части кнопка
152996640152997091
#250 #152996575
>>152996544
Для домохозяек и ньюфагов.
#251 #152996576
Повторяю вопрос, только на 7 и 10 распространяется вирус?
152996765
#252 #152996578
>>152996427
Да, смутило ещё порт 80
#253 #152996586
>>152996465
за то у нас есть уйма секса больше чем в других досках харкача
#254 #152996587
>>152996520
Возможно к тебе просто не стучали. Пока не стучали.
#255 #152996599
>>152996549
Ты по локалке к инету можешь быть подключен.
152996672152996690
#256 #152996600
#257 #152996602
>>152996361
Посмотри процессы, посмотри автозагрузку.
152997001
#258 #152996627
>>152996059

> 23к баксов


Нормально. Но для успеха нужен минимум лям.
#259 #152996640
>>152996571
в левой*
#260 #152996644
>>152996568
А он у тебя открыт чтоль?
152997502
#261 #152996659
>>152996525
Значит не смог.
#262 #152996672
>>152996599
Не объясняй придурку, давай подождем пока к нему в анус червь заползет и он начнет визжать.
34 Кб, 490x398
#263 #152996681
>>152996547
Будь оно неладно, у меня дедлайн послезавтра!
152996740
#264 #152996690
>>152996599
У меня стоит модем в доме.
И я сижу через модем от провайдера.
Я просто глупенький.
#265 #152996691
Тред-троллеркоастер? Я не верю в вирус.
152996769
47 Кб, 395x395
#266 #152996693
>>152996509

>Дебиан для альфачей.


Двачую
152996751
8 Кб, 349x275
#267 #152996695
>>152996568
Поставить Windows 10
#268 #152996707
>>152996509

>Дебиан для альфачей


Проиграл с дебиловатенького
#269 #152996719
>>152995947
Этот дебс без адблока сидит, вирусню заслужил.
152 Кб, 1672x931
#270 #152996735
Я тут припаркуюсь у вас ежжи. Встал сегодня утром, думаю включу машину ежжи. Включая а там какие-то вирусы и диктафоны ежжи.
#271 #152996737
пасаны видоус выкатил заплатк отуда качать, мне на 7 систему и на сервера 2008-2012
#272 #152996740
>>152996681
Забей, ты отчислен уже. АТО тебя ждет
152996831
128 Кб, 505x758
#273 #152996751
152996818
563 Кб, 900x1368
#274 #152996760
>>152994268

>Тут написана абсолютная чушь. Уже выяснили, что один из модулей локера сам работает в качестве сканера и репликатора. Никакого распространяющего сервера нет.


Это очевидно. Автор этой книги так же делал.
#275 #152996765
>>152996576
Ага, и поэтому для XP и 2003 выпустили срочный патч чтобы и их можно было заразить, если кому надо
#276 #152996767
>>152994877
Лол порт закрыт инета нету а капчу я двачую лол
#277 #152996769
>>152996691
За жопу схватит - поверишь.
#278 #152996774
Инсайдерчкая инфа.
Странно что вирус начал атаковать через несколько дней после creators update, правда? Ну так вот, на самом деле его запустили микрософты. Посмотрели что мало людей обновилось и начали атаку. Теперь мало того что все спешно накатывают свеженькие зонды, так еще и переходят с семерки/восьмерки на последнюю версию, майкрософт празднует, план сработал.
152996833
#279 #152996789
>>152996558
kali linux не дебиан дурашка , а всего лишь эго высер ...
152996868152996875
#280 #152996790
152997502
#281 #152996791
>>152996476
1) Добавь в хостс домен, который червь проверяет для остановки заражения. Впиши какой-нибудь гарантированно дохлый айпи.
2) Пробрось 445, 137, 138 на роутере на айпи ноута.
3) Жди.
152997268
#282 #152996799
>>152996695
в чем подводные камни?
#283 #152996818
>>152996751
А в чём мучения?
152996875
#284 #152996831
>>152996740
У меня билет.
#285 #152996833
>>152996774
Кто о чём, а пидор о зондах в очке.
#286 #152996843
>>152996553
Если это хабр, то проиграл.
152996893
#287 #152996850
>>152996462
сделайте пуп пжлст
#288 #152996868
>>152996789
его
фикс
#289 #152996870
>>152996325
Ты сфотал экран на телефон?
152996921
#290 #152996875
>>152996789
Кали — васянская ZverCD сборочка дебиана.
>>152996818
Швабодка в установочном образе, например.
152996927
#291 #152996893
>>152996843
Это хабр.
152996957
#292 #152996921
>>152996870
На фотоаппарат, потом через юсб скинул на телефон
152996980152997061
#293 #152996927
>>152996875

>установочном образе


Так есть графическая установка, даже школьник сможет
152997302
33 Кб, 366x480
#294 #152996939
Пиздец, меня со вчерашнего вечера будто подменили. Закрыл порты везде до чего добрался, каждые пять минут чекаю нетстат. Удалил и отключил всё что связано с локальной сетью и общим доступом. Сделал бекапы.
А всё потому что обновления вызывают бсод и не ставил их уже года два. Вообще, винда косячная, даже фреймворк кривой пиздец, нигде нет оснастки и потому настройт файервол без кмд невозможно.
20 Кб, 585x437
#295 #152996945
>>152996325

> пугаете


Ну, как тебе сказать...
152997021152999554
6 Кб, 182x277
#296 #152996948
>>152991849 (OP)

>Хованский


>Русский рэпер

#297 #152996957
>>152996893
Пиздец. Ты-то понимаешь, что это вскукареки рандомного не разобравшегося анона из первых тредов? Нет там сканера и сервера, это червь, он с зараженных машин сканирует.
152997041
#298 #152996959
>>152994427
81, изи.
190 Кб, 720x1280
#299 #152996969
>>152991849 (OP)
Проверил инфу о командной строке. Оп здесь не хуй. Насчет обновлений сомнения

Server Message Block (SMB)

https://en.m.wikipedia.org/wiki/Server_Message_Block

SecurityEdit

Over the years, there have been many security vulnerabilities in Microsoft's implementation of the protocol or components on which it directly relies.[54][55] Other vendors' security vulnerabilities lie primarily in a lack of support for newer authentication protocols like NTLMv2 and Kerberos in favor of protocols like NTLMv1, LanMan, or plaintext passwords. Real-time attack tracking[56] shows that SMB is one of the primary attack vectors for intrusion attempts,[57] for example the 2014 Sony Pictures attack,[58] and the WannaCryransomware attack of 2017.[59]

http://www.eweek.com/security/wannacry-ransomware-attack-hits-victims-with-microsoft-smb-exploit

https://support.microsoft.com/ru-ru/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012
#302 #152996993
#303 #152996999
Ебать, дебилы 21 тред наплодили
вангую, криворукие просто ошиблись и вместо 10 написали сразу 20-ый
152997366
#304 #152997001
>>152996602
Там все чисто, вроде бы. В автозагрузке точно.
152997077
#305 #152997015
Люблю даунов, которые рассказывают, как они пиздато защищены без вирусов и обновлений, просто не переходя по ссылкам и не открывая исполняемые файлы. Лол ведь сейчас именно таким в ротеш ссут вирусом прежде всего.
#306 #152997021
>>152996945

> разблокировать порт

#307 #152997041
>>152996957
Да мне вообще пофиг. У меня удаленный доступ отключен, порты закрыты.
#308 #152997044
>>152994815
Ты ебанутый? Может ещё про атомную многометрию расскажешь? Доун блять
#309 #152997051
Експ в паблике уже месяц, это просто был вопрос времени что кто-то автоматизирует процесс и закинет локер, локером европу и штаты ебут уже лет 5 за битки, масштабы выкупов там на сотни миллионов.

СНГ кто-то от безысходности решил ебнуть, или как тест.

Но данный баг в SMB это не самое весело что есть сейчас в окнах.

Самое интересно ещё будет впереди
https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5
#310 #152997061
>>152996921
На телефон. Потом через юсб на фотоаппарат, а потом через сдкарту на комп.
2430 Кб, 1920x1080
#311 #152997069
Что там в Харькове? Есть зараженные?
11 Кб, 234x107
#312 #152997074
>>152996983

>foobar


Красавчик
152997112152997126
#313 #152997077
>>152997001
Тогда не дергайся. все равно уязвимы только несколько процентов обычных пользователей. Слишком много совпадений нужно, чтобы заразиться (ну или организация с пулом айпи адресов и дебилами-админами).
#314 #152997079
АНОНЫ А ЧТО ТАМ С УБУНТОЙ В ВИНДЕ ? КАК ОНА ВЕДЕТ СЕБЯ, КТО НИБУЖЬ ПРОВЕРТЕ
#315 #152997091
#316 #152997105
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

Самую главную ссылку забыли в оп-пост вставить.
152997261
#317 #152997106
>>152997069
Пока только сифилис.
152997177
#318 #152997110
>>152997069
Какой охуенный лисик.
#319 #152997112
#320 #152997126
>>152997074
А что, существуют еще какие-нибудь нормальные плееры?
152997183152997384
#321 #152997146
>>152996544
Не трулинукс, так как нет с ней не нужно ебаться и так всё прекрасно работает. Хороший выбор, если по определённым причинам не пользуешься виндой и непризнаешь/хочетсянонетденег технику Apple и не желаешь углубляться в знания, которые могут быть нужны только некоторым специалистам IT-направленности.
152997388
#322 #152997151
Бля. Короче начал искать ключ от своей винды, спросил ля маман не видела ли она бумажку и всё такое. а потом забежала с криками хули я ничего н записываю и вообще хули я такой мужак ебанный, все записывают а ты нет, и подобное.
А я ответил как она заебала мразь. Теперь орут что бы я извинился . сука пиздец блять , как мне это всё заебало, почти по любому поводу каждый день на меня гонют. бля пиздос а съехать мне некуда и денег нет и рботы.
152997239152997464
#323 #152997157
>>152996057
Умер.
#324 #152997169
>>152991849 (OP)
А у меня стоит фаерволл, который даже скан портов в локалке блочит.
#325 #152997175
>>152995823
Just as planned.
#326 #152997177
>>152997106
Ты им уже болен?
152997313
#327 #152997183
152997307
307 Кб, 500x375
#328 #152997194
Хуйня это какая, я думаю там заразили по факту несколько десятков во всех странах, прост панику подняли как всегда какие нибудь журнашлюхи и понеслось веселье. А гнусмасам дай повод побугуртеть они и тысчу тредов в бамплимит уведут.
#329 #152997218
Set-ItemProperty не является внутренней или внешней командой.
Шо делать?
152997333
#330 #152997228
>>152997069
Да. Собираются аод красными флагами возле постамента без Ленина, семью я уже отправил в Тернополь. Хорошо, что из зоны АТО оружия привез да прихранил
#331 #152997229
>>152996983

>FSViewer


Тоже люблю этот просмотрщик, но иногда его глючит с гифками. Есть ли какой-нибудь другой, чтобы такой же быстрый и функциональный?
152997798
#332 #152997232
>>152991849 (OP)
Что делать что бы не заразится?
Как понять что уже заразился?
Шифрование диска поможет?
#333 #152997239
>>152997151
Пробовал в лесу пожить некоторое время?
152997292
#334 #152997244
По РАСИЮШКЕ 24 говорят, что вирусу пизда. Это правда ?
152997383
#335 #152997261
>>152997105
Зато кучу бреда не забыли. Правда я новости посмотрел по тв, там вообще практически ни слова правды. Хакерская атака у них, отбили, виновато американское ПО, ну охуеть вообще.
#336 #152997268
>>152996791

>Пробрось 445, 137, 138 на роутере на айпи ноута


Вот тут поподробнее, я ламер.
152997329
#337 #152997277
>>152995128
Что, между прочим, еще интереснее!
#338 #152997290
Эту хуйню надо абьюзить и идти в универ и говорить что твой диплом сожрал вирус, и вы всем курсом скидываетесь тебе на анблок, и ты себе деньги забираешь. ведь не было у тебя никакого ванакрая, и ты просто тянул время чттоб подольше его поделать ыыыыыыыы
#339 #152997292
>>152997239
не, я там уимру впервый день от укуса клеща,лол
152997410
82 Кб, 447x669
#340 #152997302
>>152996927
Ты не понял, у тебя некоторые сетевые карты не поднимутся даже на этапе установки, про большинство вайфаёв точно можно забыть. Только после установки можно будет накатить несвободную фирмварь или придётся юзать неофициальный установочный образ.
Мне-то норм, а у новичка возникнут проблемы.
А вообще это смищная картинка, фотожаба фотожабы.
152997572
#341 #152997307
>>152997183
А без говноскинов? А чтобы в плейлисте видеть всю инфу, а не только исполнителя и тайтл? А сортировки по несколким полям завезли, а очередь?
152997359
#342 #152997313
#343 #152997326
>>152996329
ИДИ СЮДА АЙТИШНИК, ЗАШИФРОВАТЬСЯ ОТ МЕНЯ ЗАХОТЕЛ? ДА Я ТЕБЯ САМ ЗАШИФРУЮ.
#344 #152997329
>>152997268
"как пробросить порт на роутере" в гугле.
152998148
#345 #152997333
>>152997218
Надо запускать через powershell, а не через cmd. Не запускал ни разу ps, поэтому, не скажу, как он работает.
#346 #152997359
>>152997307
Дохуя хчиш ето всеволиш плеир.
152997405
#347 #152997366
>>152996999
Именно так.
#348 #152997374
Если бы не Путин, то угроза вируса продолжалась бы и дальше. Молодец он, дал команду остановить вирус, через 3 часа остановили.
#349 #152997383
>>152997244
Это многоходовочка
#350 #152997384
>>152997126
Для музыки aimp3 причем старая версия со встроенным поисковиком радиостанций, для видео kmplayer.
152997453152997482
#351 #152997388
>>152997146

>Не трулинукс, так как нет с ней не нужно ебаться и так всё прекрасно работает.


Там есть убунтуспецифичные проблемы, обусловленные убунтушными костылями.
Ещё и стабильность хуже, чем у дебиана.
152998558
#352 #152997401

>https://geektimes.ru/post/289115/



Там в посте ссылка на этот тред. До чего мы дошли.
152997488
#353 #152997405
>>152997359
То есть кроме фубара нормальных плееров нет. Что и требовалось доказать.
152997447
89 Кб, 1183x789
#354 #152997406
>>152991849 (OP)
А я напомню нещюкам как выглядит пека здорового человека.
104 Кб, 714x720
#355 #152997408
152997559152997734
#356 #152997410
>>152997292
Да клещи это хуйня. Я когда с родителями ссорюсь, ухожу в лес жить. Они паникуют, ищут меня, потом я прихожу и они мгновенно забывают о своих претензиях.
#357 #152997418
А что, если 80 порт у меня закрыт. При этом роутер смотрит в инет ,а от роутера уже идёт к пеке шнур. Я отгорожен анально. Бтв 445 закрыт.
152997541
#358 #152997428
Бля. Скиньте пик где какой-то юзер на форуме написал мол нужно создать на рабочем столе файл 10 гб и пусть этот вирус подавиться.
16 Кб, 232x197
#359 #152997432
Вообще хочу сказать, что это охуенно. Такое ламповое ностальгическое чувство в душе от всей этой шумихи. Я уж и не помню в каком году последний раз слышал о ВИРУС ПАРАЖАЕТ ТЫСЯЧИ КАМПЬЮТЕРАВ!!! Я не помню, в каком году последний раз ставил антивирь или заглядывал на какой-нибудь секьюритилаб. Мне как будто подарили кусочек детства и я вспомнил зачем вообще решил когда-то поступать на ИУ-8. Хоспаде, лучший день в моей жизни за последние лет 10.
152997591152997632
#360 #152997447
>>152997405
Верно.
#361 #152997453
>>152997384
Для видео vlc
152997521
#362 #152997463
>>152997406

>Intel HD graphics 6000


В голос
152997507
#363 #152997464
>>152997151
Выеби её. Поможет.
152997656
#364 #152997468
>>152997406

>i5


>2 ядра



Нахуй послан
15 Кб, 191x200
#365 #152997479
>>152995316

>макбук


мак на убунте, это уже слишком
152997574
#366 #152997482
>>152997384
Фсе знают што лутшая связка foobar + mpc
#367 #152997488
>>152997401
Нас цитируют. Двач - информационно аналитический центр. Пора своих журналистов создавать.
#368 #152997502
>>152996644
Был открыт. Отключил через Windows Door Worm Cleaner, перезагрузился. Кто-нибудь пользовался этой программой, она реально вырубает порт?
>>152996695
Денежек нету, да и железо нулевых годов не потянет
>>152996790
Линукс не предназначен для моего рода занятий.
152997900
#369 #152997505
>>152997406

>1440x900 при 13 дюймах даже


У меня на телефоне выше при 5.
#370 #152997507
>>152997463
тоже проиграл.
#371 #152997514
>>152997406

>1440*900


Лал с говноеда.
#372 #152997521
>>152997453
Для видео TotalMedia Theatre, если ты не плебей.
152997570
#373 #152997541
>>152997418
Да тут уже одинпогромист обосрался доказывая что если 80 порт у меня закрыт то инета у меня быть не может
#374 #152997556
>>152997406

>2 ядра


>8 гигов


>Нет видеокарты


>13"


И что мне делать с этим куском говна? Ролики на ютубе смотреть? Этот кал не выйдет отмазать даже типичным пиздежом а-ля Я МУЗЫКУ ДЕЛАЮ/МОНТИРУЮ ВИДЕО/Я ТВОРЧЕСКАЯ НАТУРА
#375 #152997559
>>152997408
И почему это в коде в открытом виде оказалось доменное имя? Уж не для того ли, чтобы его увидели и остановили заражение? Заразившиеся поскрипят зубами и заплатят, а эпидемия никому не нужна - мы такое уже проходили в начале двухтысячных, когда свежеустановленная винда заражалась через дыру в DCOM/RPC в течение пяти минут.
152997702
#376 #152997564
Вчера бухал, только проснулся, а тут все на ушах стоят. Вспомнил что на днях качал игрушку с рутрекера, и бесплатный аваст ругался на какой-то 32-криптер. Видимо, он и был.

А теперь вопрос: если сраный бесплатный аваст легко определил вирус еще до хайпа, как же охуенно должны быть защищены системы МВД? Касперским?

Почему кстати все ватные руководители в рашке пользуются в основном Касперским? Не думаю что это совпадение.
152997616153000091
#378 #152997570
>>152997521
Иди нахуй. VLC годная вещь. Всё что хочешь есть.
152997641
659 Кб, 809x1080
#379 #152997572
>>152997302
Хз, вот пикрил, на нём я первый раз устанавливал дебиан без проблем, потом установил, добавил su пользователя и т.д.
потом апт-гет апдейт и т.д.
152997747
#380 #152997574
>>152997479
Есть люди, которых устраивают макбуки по железу и сборке, но не устраивает макось.
152997623
55 Кб, 613x729
#381 #152997583
152997688
81 Кб, 400x373
#382 #152997590
>>152997406
Рассмешил содомит
#383 #152997591
>>152997432
Скажи спасибо АНБ.
1067 Кб, 1291x968
#384 #152997592
>>152991849 (OP)
Че за хуйня? приложение мерзкое.
#385 #152997599
>>152996098
Бля двачую
Мимо-укртелеком
#386 #152997616
>>152997564
Да там просто раздолбаи, не в касперском дело. Вон у гейропейцев такая же хуйня. Просто везде есть раздолбаи.
#387 #152997623
>>152997574

>макбуки по железу и сборке


>>152997406
с подливой
152997747
#388 #152997626
>>152997406

>i5 2 ядра 2200 мг


>Intel HD graphics 6000



обычный ноут, стоимостью 23-25к с такими же характеристиками
152997719
#389 #152997632
>>152997432
Можно сказать, наблюдал историческое событие.
#390 #152997641
>>152997570
Поддержки блюреевского меню нет.
#391 #152997653
Ананасы, а для шиндовс 10 только галочку снять из оп-пика, самим с перекрытием портов и обновлениями пердолиться не надо?
152997800
#392 #152997655
>>152997592

>Cmd


>запускать надо из PS


страдай
152997686152997983
#393 #152997656
>>152997464
ей уже под полтинник, а мне за 25, просто они меня люто заебали, каждый день какая та хуйня, а когда я говорю убрать ссаные доски или мусор в квартире всякий, короче всё заебало, они себя ведут как будто я им что то должен.
152998018
#394 #152997661
>>152996208
2007? Охуел? У меня в 2004 уже выделенка была. На 64кб, зато с локалкой. Адсл это вообще года 2001-2002
#395 #152997670
>>152997592
Как же я проиграл с дауна.
192 Кб, 2000x2476
#396 #152997678
Известно что по Иркутску или по всему Сибирскому ФО???
#397 #152997685
Каким образом какиры украли коду АНБ? Или американская гэбня - говно, или это сознательный слив?
#398 #152997686
>>152997655
P's - фотошоп?
152997737
#399 #152997688
>>152997583
Нищесборка.
152997875
#400 #152997702
>>152997559
Мне вот другое интересно. Сэмпл у касперского был несколько часов. Первоначальный неглубокий реверс занимает час от силы (распаковать файлы, доменное имя заметить и зарегать, метод заражения и т. д.). А шевелиться они начали только ночью уже.
#402 #152997719
>>152997626
Но это мак, там всё быстрее, больше и ненадо всё и так летает
#403 #152997734
>>152997408
Всё ? Вирус сдох ?
152997787152997815
#404 #152997737
>>152997686
postscriptum
152997802152997983
#405 #152997738
>>152997719
Проиграл, содомит.
#406 #152997747
>>152997572
Значит твоя сетевуха работает нормально без закрытой фирмвари, и/или интернет был по кабелю.
>>152997623
Прошки норм, а кому-то и эйр сойдёт. Не все же игруны, кодить можно на нетбуке года 2005 вообще.
#407 #152997753
А как в 10ке проверить наличие обновлений?
#408 #152997762
Посоны из Драмбдудасса, че там по вирусу?
152997835
#409 #152997764
>>152997592
сделойти нормально и будет пять
#410 #152997783
>>152997406

>2.2гГц


>1440х900


>8гб RAM


И как вишенка на этом торте из говна ВЕЛИКАЯ И УЖАСНАЯ

Intel HD graphics 6000
152997830152997917
#411 #152997787
>>152997734
Да, но шифрованные файлы остались.
152997944
15 Кб, 893x255
#412 #152997791
Я ПЕРЕЗАГРУЗИЛСЯ! ПОЛЕТ НОРМАЛЬНЫ!
Никакие дыры не залатывал, как 90% параноиков здесь.
#413 #152997798
#414 #152997800
>>152997653
Если у тебя автообновление включено, то вообще ебаться не надо, эту дыру всем владельцам лицензионной десятки пофиксили еще в конце марта, просто только сейчас ее запустили в массовость. Страдают те, кто не обновляется во время.
152998055
293 Кб, 621x466
#415 #152997802
>>152997737
Че вы гоните.
#416 #152997809
>>152997719
Вот так прочиталось, лол.

>Но это мак, там всё быстрее, больше и ненадо всё и так лагает

#417 #152997815
>>152997734

>если какиры сменят код, вирус снова начнёт ебать

#418 #152997830
>>152997783
Сколько игрунов в треде, бгг.
152997874
#419 #152997835
>>152997762
Пока ничего, никто из знакомых не говорит о нем, а многие и не слышали даже
#420 #152997849
Если у меня пишет, что 80 порт закрыт, но при этом у меня кабель с инетом от роутера идёт к компу , а роутер уже в инет смотрит прямо. 445 закрыт. Отгорожен ли я анально?
#421 #152997874
>>152997830
Днищепекарь порвался.
152998230
#422 #152997875
>>152997688
Для сидения в интернете?
Что за даун.
152997998
#423 #152997881
>>152997719
т.е. если с мака отклеить логотип яблока и приклеить ASUS, то автоматом все лагать начнет?
152997994
#424 #152997888
То есть если я отключил самбу, то я в безопасносте?
152997906
#425 #152997900
>>152997502
Тоби пизда.
Нехуй всякую ересь вводить.
152997979
#426 #152997902
>>152997849
Прочитай что сам написал и подумай еще раз
#427 #152997906
152997923
#428 #152997917
>>152997783
ГТА 5 запустил идёт без тормазов, только пришлось макось снести и поставить винду
152998049152998149
#429 #152997923
>>152997906
почему?
152997970
#430 #152997931
>>152994389
В cmd.exe после этого всеравно 445 listening. Почему?
152998124
#431 #152997935
37 Кб, 1123x509
#432 #152997944
>>152997787
Почему это хуйня продолжает жить ?
152998062
#433 #152997959
>>152997849
Местные долбоебы не ответят, им ума не хватит.
#434 #152997970
>>152997923
Да потому что, читай тред.
106 Кб, 1471x825
16 Кб, 1695x222
#435 #152997974
Как? Вирус же остановлен
152998156
#436 #152997979
>>152997900
Щито?
1054 Кб, 4160x3120
#437 #152997983
>>152997737
>>152997655
Я все понял. А оп как то криво написал все непонятно где пробел
#438 #152997994
>>152997881

>отклеить логотип яблока и приклеить ASUS


нет, асус с завода лагает
152998073
#439 #152997998
>>152997875
Ну пока что может и хватит на инет, но потом апгрейдить.
152998063152998518
#440 #152998007
Лучше скажите куде не лезть чтоб не подцепить эту заразу.
#441 #152998018
>>152997656

> будто я им что то должен.


Да. Ты уже давно должен съебать с хаты и жить отдельно.
152998255
#442 #152998031
Так вирус остановлен или нет?
152998156
#443 #152998045
>>152998007
На сосач не ходи.
#444 #152998049
>>152997917

>пришлось макось снести и поставить винду


КАК ЖЕ ТАК? ВЕЛИКАЯ МАКОС НЕ ТЯНЕТ КАКУЮ-ТО ССАНУЮ ИГРУШКУ?
152998090
#445 #152998055
>>152997800
Как раз до последней версии на днях обновился, как знал прямо.
#446 #152998057
>>152998007
в пизду своей мамаши
#447 #152998059
>>152998007
На двач
#448 #152998062
>>152997944
Червь проверяет домен, и если он ресольвится, то просто ничего не шифруется. А уже зараженным машинам похуй, они продолжают попытки заразить рандомные айпи.
#449 #152998063
>>152997998
на хуя?
#450 #152998073
>>152997994
Не спорю. Если на ноуте для офисных работ запускают ГТА 5
#451 #152998090
>>152998049
dll не завезли
152998174
#452 #152998122
>>152998007
Тут не от сайтов зависит, а от того есть ли у тебя обновления.
#453 #152998124
>>152997931
В прошлых тредах писали, в локалке порт прослушивается
152998376
#454 #152998140
Comodo Firewall лучше Касперского?
#455 #152998144
ВЫ ЧЕ ВЫ ЧЕ БЛЯ ДАУНЫ? ПОСТАВИЛ ЗАПЛАТКУ(ДАЖЕ НА ПИРАТКУ СТАВИТСЯ) И РЕБУТНУЛСЯ, ВСЁ НАХУЙ, ЧЕ ТУТ ОБСУЖДАТЬ 20 ТРЕДОВ?
152998205
#456 #152998148
>>152997329
А айпи компа через ipconfig проверяется?
#457 #152998149
>>152997917
Пи зда бол.
152998773
#458 #152998156
#459 #152998166
Бля как я сегодня буду трансуху Босса и карлика смотреть
#460 #152998174
>>152998090
КАК ЖЕ ТАК? ЭТОЖ ВЕЛИКАЯ МАКОС, ОНА ДОЛЖНА ВСЁ УМЕТЬ!!!1
#461 #152998205
>>152998144

> ВЫ ЧЕ ВЫ ЧЕ БЛЯ ДАУНЫ? НИХУЯ НЕ СТАВИЛ (ДАЖЕ ХУЙ НЕ ДРОЧИЛ) И НЕ РЕБУТНУЛСЯ, ВСЁ НАХУЙ, ЧЕ ТУТ ОБСУЖДАТЬ 20 ТРЕДОВ?

#462 #152998227
а как дела у майл.ру? что будет если эта хуйня зашифрует файлы на игровых серваках там, сожрёт всё к хуям? хотя я вангую что они сразу отдали биткоины, ведь ущерба больше будет если не заплатят
152998313
#463 #152998230
>>152997874
Глупо от эйра со встройкой ждать производительности ИГРОВОГО ПЕКА.
152998367
19528 Кб, Webm
#464 #152998237
152998283
#465 #152998255
>>152998018
блять я бы с радостью, ну сука куда? есть хата в маленьком городишке, но там ни работы ни хуя. а в своём миллионике хоть магазины есть где купить еды, короче ехать в мухосрань на 10 000 человек не хотеть, а работы нет нихуя, хоть и есть у меня инженерная вышка, что делать хуй знает. работать в маке не хочу, и курьером не берут, блять что делать, вот скажите нахуя я учился? а потом ещё проблемы , как то отпиздили, да и депра, короче хуйзнает чё делать то................
152998307
#467 #152998283
>>152998237
НЕ СМОТРИТЕ, ВИДЕО В КЭШ СОХРАНИТСЯ И КОМП ЗАРАЗИТСЯ
208 Кб, 1920x951
#468 #152998288
А на карте тем временем пусто. Угроза остановлена?
152998355152998356
#469 #152998297
Тем временем у наёбщиков уже 14,07 битка.
#470 #152998307
>>152998255
Я бы тебе посоветовал, но майор не одобрит.
#471 #152998313
>>152998227
БЭКАП БЭКАП
#472 #152998344
>>152998297
Откуда инфа ?
152998365152998374
#473 #152998352
>>152998297
Мусора поняли, как отправлять битки
#474 #152998355
>>152998288
Ща будет вторая волна.
#475 #152998356
>>152998288
откуда вы эту карты берете вообще?
152998406
#476 #152998365
>>152998344
От наебщиков.
#477 #152998367
>>152998230
Ну да, куда ему до МОЩИ ИСТИННЫХ БОГОВ.
#478 #152998373
>>152998297
Поднять весь мир на уши и заработать АЖ 22.5к$ - это фейл планетарного масштаба.
152998449
#479 #152998374
>>152998344
Блокчейн открой да посчитай.
#480 #152998376
>>152998124
И че далать?
152998418
#481 #152998379
151 Кб, 276x314
#482 #152998382
>>152992251
шакал ебанный
#483 #152998406
>>152998356
Переставай долбиться в глаза и почитай шапку треда.
152998439
14 Кб, 656x249
#484 #152998416
>>152997406
Поссала тебе на ротан
152998624152998628
#485 #152998418
>>152998376
Ничего, если стоит роутер, и порт не проброшен, то все норм
152998484
#486 #152998439
>>152998406
там хуйня какая-то написана
152998491152998556
#487 #152998449
>>152998373

> фейл


> нажать по фану две кнопки и получить 20к бачей

#488 #152998470
#489 #152998484
>>152998418
Нет. Слева должен быть кактус, справа иконка, а сверху лист подорожника.
#491 #152998499
Надеюсь, их найдут и подвесят за яйца.
152998571
#492 #152998516
>>152998449

> нажать по фану две кнопки и получить 20к бачей


> с нихуёвой вероятностью прилететь на нары лет на 300

152998604
#493 #152998518
>>152997998
Еблан, у меня такая же конфа и у меня ВСЕ игры запускаются. Ведьмак на запредельных текстурах. Остальное ставлю поменьше.
152998573
#494 #152998522
>>152994389
А в ФайерволОутпост как?))
152998579
#495 #152998528
>>152998491
НЕ ЗАХОДИТЕ, ВИРУС
#496 #152998531
>>152993914
Soosnoley в основном пираты йохо-хо и те, кто пытался вытащить "анальные зонды", коих нет. Белые люди даже не знают про существованиe WNcry
#497 #152998538
>>152998449

>по фану


>считает что это ахуеть как весело


когда этого массовика затейника вычислят а его вычислят, но мы этого не узнаем ему это 20к бачей не помогут
#498 #152998556
>>152998439
Значит с твоим iq не суждено ее увидеть. Странно, что ты еще не заражен, с твоим интеллектом было бы странно суметь обезопасить себя.
152998665
#499 #152998558
>>152997388
Говорят, что не стабильна. Сижу на lts, не замечаю. Если бы заметил проблемы, перешёл бы на debian или fedora. Так как считаю их равносильными бубунте.
#500 #152998569
>>152998377 (OP)
>>152998377 (OP)
>>152998377 (OP)

ПЕРЕКАТ МОМЕНТАЛЬНЫЙ
#501 #152998571
>>152998499
waz:ynna18ANUShotmaiId^lPUNCTUMcoQu/m
#502 #152998573
>>152998518
2к17
@
Пиздеть на двоще
#503 #152998579
>>152998522
Не пользуюсь, извини. как и антивирусами
#504 #152998600
>>152998449
Фейл в том, что за эти 20к бачей какер стал мишенью для всех спецслужб мира.
152998667
#505 #152998604
>>152998516

> спиздить данные у ЦРУ


> самой могущественной организации мира


> боятся отлететь за вирус


Ты дебил?
152998723
#506 #152998614
макогоспода угорают над шиндошпетушней.
152998645
136 Кб, 1024x592
#507 #152998623
>>152991849 (OP)
Ссу на всех в треде
Мимо восьмеркобог
152998769
#508 #152998624
>>152998416
Уёбывай нахуй, зелёный сельдь .
#509 #152998628
>>152998416
Съеби, шлюха даже хуже яблобляди.
#510 #152998645
>>152998614
Держишь в курсе?
153001862
#511 #152998665
>>152998556
а я не перехожу по подозрительным ссылкам, вот и не заражён
152998719
#512 #152998667
>>152998600
Которые его никогда не найдут лел
152998745
#513 #152998719
>>152998665
А вирусу похуй, переходишь ты или нет. Он сам к тебе придет.
152998855
#514 #152998723
>>152998604
Школокиддисы которые создали этот локер нихуя у АНБ не пиздили, они взяли уже месяц как слитый сплоит с гитхаба. Так что дебил тут только ты.
#515 #152998745
>>152998667
Скорее всего найдут. Теперь это дело принципа.
#516 #152998769
>>152998623
На восьмерку нет этого вируса
152998796
#517 #152998773
>>152998149
пиз дуль
#518 #152998796
#520 #152998855
>>152998719
с иконками не похуй
2056 Кб, Webm
#521 #152998926
>>152997406
Двачаю.
152998964152999233
404 Кб, 1000x872
#522 #152998964
>>152998926
подлива по полу
#523 #152999037
>>152997406
Дилдо в комплекте есть?
152999164
#524 #152999164
>>152999037
даже 2
#525 #152999227
>>152991849 (OP)

>Для Windows 7: SMBv1 отрубается на семёре через ps командой



не понял аббревиатуру ps. Тип через командную строку или батник просто создать?
152999298
#526 #152999233
>>152998926
А потом слушать apple music бля какой же зошквар
152999270
257 Кб, 2928x2928
#527 #152999236
А почему казахстан не заражен?
152999374152999449
#528 #152999270
>>152999233
Куда же сейчас без православного айтюнса
#529 #152999298
>>152999227
повершелл запусти, ебаня
152999419153002104
#530 #152999374
>>152999236
ты на карту смотрел, дебич?
152999511
#531 #152999419
>>152999298
В вин7 нет повершела. Там есть cmd. да, одно и то же. Почти.
152999720
#532 #152999449
>>152999236
Для этого интернет нужен.
#533 #152999511
>>152999374
ты на географию ходил дебич?
153000097
#534 #152999554
>>152996945
Ой тупые, мамочка.
В интернете информация передается из точки А в точку Б.
Точка А сервер с веб-сайтом, доступный по 80 порту. Точка Б - компьютер ОПа. И зачем на компе ОПа должен быть открыт 80 порт? А? Бакланы
152999672
1189 Кб, 200x200
#535 #152999672
>>152999554

>И зачем на компе ОПа должен быть открыт 80 порт


прост
141 Кб, 1571x609
#536 #152999720
153000441
14 Кб, 525x349
#537 #152999911
>>152994481

>http://canyouseeme.org/


мужиик, хотя по сути если перезалить шиндовс вирус пропадет?
#538 #153000091
>>152997564
Так я только что скачал Скайрим и моды с сайтов,у меня аваст стоит,он молчал...Винда пиратская 7 32 бит,так у меня ещё и роутер не правильно подключен пишет аваст,типа я должен поменять пароль на роуторе...мне по хуй,если славлю вирус,всё равно другую винду скоро 64 бит поставлю.
#539 #153000097
>>152999511
ПАЯСНИ СУКАААА
#540 #153000284
Не могу установить обновление. Мне конец?
153000310
#541 #153000310
>>153000284

> Мне конец?


за щеку
#542 #153000436
>>152994427

Красные = 20
Синие = 5
Желтые = 1

Синие - 2Желтые = 3
Желтые(1) + Красные(20) * 5 = 105
153001494
#544 #153000632
>>153000441
привет Артур
153000755
#545 #153000713
>>152996253

>петухОс


ты ещё покукарекай
Они все на винде, софта под эльбрус есть?
Ноуты же обычные.
#546 #153000722
>>152996385
Схема распространения аналогичная и внезапная.
И та же херня, что апдейты вовремя не накатывали.
#547 #153000725
>>153000441
Повершняга справа. Мастдай-инфо для инфы, а не то что у меня говнокомп.
#548 #153000755
>>153000632
Хай легион.
#549 #153000800
>>152995694

>advfirewall firewall


брандмауэр отключен у всех маня.
#550 #153001494
>>153000436

>Желтые(1) + Красные(20) * 5 = 105


Так сначала же умножение, не?
153001776
#551 #153001609
#552 #153001776
>>153001494
Да умножение
153001869
#553 #153001862
>>152998645

С лохов прикол тяну.
#554 #153001869
>>153001776
Ну тогда 101, и какого хера там 2 желтых слепленные? ёба попытка тестануть на внимательность?
84 Кб, 960x717
#555 #153002043
>>152991849 (OP)

>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force



"Set-ItemProperty" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
153002104
#556 #153002104
153002169
#557 #153002169
>>153002104
бля понял не успел пофиксить.
для CMD есть?
153002263
#558 #153002263
>>153002169
Не ебу. Мне проще было в реестре прописать параметр.
809 Кб, 662x505
#559 #153003962
>>152995694

>Найдите и удалите папку вируса

#560 #153004158
обновился, порт 445 блокнул

чё дальше??
153004363
#561 #153004363
>>153004158

> обновился, порт 445 блокнул



> чё дальше??


Что мешало обновиться в марте, довн?
Обновить тред
Двач.hk не отвечает.
Вы видите копию треда, сохраненную 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски